|
ILMOITUS VOIMASSAOLON PÄÄTTYMISESTÄ 12.9.2023 alkaen KB5004238 ei ole enää saatavilla Windows Update, Microsoft Update -luettelon tai muiden julkaisukanavien kautta. Suosittelemme, että päivität laitteisiin uusimman suojauksen päivityksen. |
|---|
Huomautus
UUSI 7/13/21
TÄRKEÄÄ Tämä versio sisältää Flashin poistopaketin. Tämän päivityksen suorittaminen poistaa Adobe Flashin laitteesta. Lisätietoja on Adobe Flash Playerin tuen päättymistä koskevassa päivityksessä.
Huomautus
11/19/20
Tietoja Windows Update -terminologiasta on artikkelissa Windows-päivitystyypeistä ja kuukausittaisista laatupäivitystyypeistä. Jos haluat tarkastella muita muistiinpanoja ja viestejä, siirry Windows 10:n version 1607 päivityshistorian aloitussivulle.
Kohokohdat
- Päivitykset Adobe Flashin poistamiseksi laitteestasi.
- Päivityksiä käyttäjänimien ja salasanojen tarkistamiseen.
- Päivityksiä, jotka parantavat suojausta, kun Windows suorittaa perustoimintoja.
Parannukset ja korjaukset
Tämä tietoturvapäivitys sisältää laatuparannuksia. Tärkeimpiä muutoksia ovat esimerkiksi seuraavat:
- Poistaa PerformTicketSignature-asetuksen tuen ja ottaa pysyvästi käyttöön pakotustilan CVE-2020-17049:lle. Lisätietoja ja ohjeita toimialueen ohjauskoneen palvelimien täyden suojauksen käyttöönottamiseksi on artikkelissa Kerberos S4U:n muutosten käyttöönoton hallinta CVE-2020-17049:lle.
- Korjaa ongelman, joka hahmontaa virheellisesti joitakin EMF (Enhanced Metafile Format) -tiedostoja. Tämä ongelma ilmenee, jos luot EMF-tiedostoja käyttämällä kolmannen osapuolen sovelluksia ExtCreatePen()- ja ExtCreateFontIndirect()-komennoilla.
- Korjaa uudelleenohjauksen pysäytysvirheen, joka johtuu kilpailutilasta, joka ilmenee, kun järjestelmä poistaa sidontaobjekteja, kun yhteyksiä suljetaan.
- Poistaa Adobe Flash -osan laitteesta.
- Lisää Advanced Encryption Standard (AES) -salaussuojaukset CVE-2021-33757:lle. Lisätietoja on KB5004605.
- Korjaa haavoittuvuuden, jossa ensisijaisia päivitystunnuksia ei ole salattu vahvasti. Tämä ongelma saattaa mahdollistaa tunnusten uudelleenkäytön, kunnes tunnus vanhenee tai uusitaan. Lisätietoja tästä ongelmasta on artikkelissa CVE-2021-33779.
- Suojauspäivityksiä Windows-sovelluksiin, Windows Fundamentalsiin, Windows-todennukseen, Windowsin käyttäjätilien valvontaan (UAC), käyttöjärjestelmän suojaukseen, Windows-ytimeen, Windows Graphicsiin, Microsoft Scripting Engineen, Windowsin HTML-alustoihin, Windows MSHTML Platformiin ja Windows Active Directoryyn.
Jos olet asentanut aikaisempia päivityksiä, laitteeseen ladataan ja asennetaan vain tässä paketissa olevat uudet korjaukset.
Lisätietoja ratkaistuista tietoturva-aukoista on uuden suojauspäivitysoppaan verkkosivustolla.
Huomautus
- Windows Updaten parannukset
- Microsoft on julkaissut päivityksen suoraan Windows Update -ohjelmaan parantamaan luotettavuutta. Kaikki laitteet, joissa oleva Windows 10 on määritetty vastaanottamaan päivityksiä automaattisesti Windows Updatesta, mukaan lukien Enterprise- ja Pro-versiot, saavat uusimman Windows 10 -ominaisuuspäivityksen laitteen yhteensopivuuden ja Windows Update yrityksille -lykkäyskäytännön perusteella. Tämä ei koske pitkän aikavälin ylläpitoversioita.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Tarkastele tunnettuja ongelmia napsauttamalla tai napauttamalla
| Oire | Ongelman kiertotapa |
|---|---|
| Kun olet asentanut ympäristösi toimialueen ohjauskoneisiin 13. heinäkuuta 2021 julkaistut päivitykset, tulostimet, skannerit ja monitoimilaitteet, jotka eivät ole RFC 4556 -määrityksen osan 3.2.1 mukaisia, eivät ehkä voi tulostaa käytettäessä älykorttitodennusta. | Tämä ongelma on ratkaistu KB5005393. |
22. huhtikuuta 2021 tai sitä uudempien päivitysten asentamisen jälkeen ilmenee ongelma, joka vaikuttaa Windows Serverin versioihin, jotka ovat käytössä avaintenhallintapalveluiden (KMS) isäntänä. Asiakaslaitteiden, joissa on Windows 10 Enterprise LTSC 2019 ja Windows 10 Enterprise LTSC 2016, aktivointi saattaa epäonnistua. Tämä ongelma ilmenee vain, kun käytetään uutta asiakastuen volyymikäyttöoikeusavainta (CSVLK). Huomautus Tämä ei vaikuta minkään muun Windows-version aktivointiin. Laitteet, joissa aktivointi yritetään ja joihin tämä ongelma vaikuttaa, saattavat saada virhesanoman "Virhe: 0xC004F074. Ohjelmistojen käyttöoikeuspalvelu ilmoitti, ettei tietokonetta voitu aktivoida. Avaintenhallintapalveluun (KMS) ei saatu yhteyttä. Katso lisätietoja sovelluksen tapahtumalokista." Aktivointiin liittyvät tapahtumalokimerkinnät ovat toinen tapa kertoa, että ongelma saattaa vaikuttaa sinuun. Avaa Tapahtumienvalvonta asiakaslaitteessa, jonka aktivointi epäonnistui, ja siirry Windowsin lokisovellukseen>. Jos näet vain tapahtuman 12288 ilman vastaavaa tapahtumatunnusta 12289, tämä tarkoittaa jotakin seuraavista:
|
Tämä ongelma on ratkaistu päivityksessä KB5010359. |
Tämän päivityksen hankkiminen
Huomautus
KB5004238 ei ole enää saatavilla.